Записи xwp
5 опубликованных записей вендора xwp.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 40 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-639 Authorization Bypass Through User-Controlled Key1
- CWE-862 Missing Authorization1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2021-24772Эксплойта нет | Stream < 3.8.2 - Admin+ SQL Injectionxwp · stream · CWE-89 | Высокая8,8 | — | 1,6 % | 17 нояб. 2021 г. |
35Наблюдать | CVE-2024-7423Эксплойта нет | Stream <= 4.0.1 - Cross-Site Request Forgery to Arbitrary Options Updatexwp · stream · CWE-352 | Высокая8,8 | — | 0,3 % | 13 сент. 2024 г. |
35Наблюдать | CVE-2022-43490Эксплойта нет | WordPress Stream Plugin <= 3.9.2 is vulnerable to Cross Site Request Forgery (CSRF)xwp · stream · CWE-352 | Высокая8,8 | — | 0,3 % | 25 мая 2023 г. |
26Наблюдать | CVE-2022-4384Эксплойта нет | Stream < 3.9.2 - Subscriber+ Alert Creationxwp · stream · CWE-862 | Средняя6,5 | — | 0,9 % | 6 февр. 2023 г. |
26Наблюдать | CVE-2022-43450Эксплойта нет | WordPress Stream Plugin <= 3.9.2 is vulnerable to Insecure Direct Object References (IDOR)xwp · stream · CWE-639 | Средняя6,5 | — | 0,7 % | 19 дек. 2023 г. |
- CVE-2021-2477235Наблюдать
Stream < 3.8.2 - Admin+ SQL Injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %xwp · stream17 нояб. 2021 г.
- CVE-2024-742335Наблюдать
Stream <= 4.0.1 - Cross-Site Request Forgery to Arbitrary Options Update
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %xwp · stream13 сент. 2024 г.
- CVE-2022-4349035Наблюдать
WordPress Stream Plugin <= 3.9.2 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %xwp · stream25 мая 2023 г.
- CVE-2022-438426Наблюдать
Stream < 3.9.2 - Subscriber+ Alert Creation
СредняяCVSS 6,5Эксплойта нетEPSS 1 %xwp · stream6 февр. 2023 г.
- CVE-2022-4345026Наблюдать
WordPress Stream Plugin <= 3.9.2 is vulnerable to Insecure Direct Object References (IDOR)
СредняяCVSS 6,5Эксплойта нетEPSS 1 %xwp · stream19 дек. 2023 г.